Санкт-Петербург, Межевой канал, 5а
Метро: НарвскаяОбязанности:
Требования:
Дополнительно:
- Участие в расследовании инцидентов ИБ: Составление карт разбора инцидентов, пополнение базы знаний по расследованию инцидента
- Внедрение и сопровождение средств ИБ:, SIEM, EDR, Deception, Vuln Management, SOAR, PAM, TI
- Участие в проведении аудитов ИБ.
- Глубокие знания систем Linux, Windows, сетевых технологий.
- Знание сетевых технологий (модель ISO/OSI, протоколы HTTP/HTTPs, DNS, DHCP, TCP/UDP/IP, TLS/SSL, SMTP и т.д.);
- Уверенное понимание MITRE ATT&CK, знание актуальных тактик и техник злоумышленников;
- Опыт анализа сетевого трафика и логов от различных систем, умение их правильно интерпретировать;
- Знание и опыт написания скриптов (bash, ps, python);
- Разбираешься в способах и методах компрометации информационных систем и сервисов;
- Имеешь опыт работы с СУБД PostrgeSQL, MySQL на уровне администратора.
- Знание и понимание основ архитектуры современных корпоративных инфраструктур
- Знание и понимание основ ИБ (в т.ч. Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них
- Понимание актуальных угроз информационной безопасности, базовые знания о методах атак и уязвимостях
- Опыт расследования инцидентов ИБ; понимание типовых плейбуков по расследованию и реагированию в разрезе основных типов инцидентов ИБ системах
- Умение корректно интерпретировать различные события и выделять наиболее важную информацию
- Понимаешь классификации современного вредоносного ПО.
- Понимание что такое триаж, как собирать и какие инструменты использовать
Условия:
JACOBS DOUWE EGBERTS (JDE)
Санкт-Петербург
Не указана
МКК К2КАПИТАЛ
Санкт-Петербург
Не указана
РУССКАЯ МОРСКАЯ КОМАНДА
Санкт-Петербург
Не указана
Протек, Центр Внедрения
Санкт-Петербург
Не указана
Совкомбанк Технологии
Санкт-Петербург
Не указана
Активный Компонент
Санкт-Петербург
от 150000 RUR
ФГБУ ЦЛАТИ по СЗФО
Санкт-Петербург
от 70000 RUR
СПБ ГБУЗ Городская больница №40
Санкт-Петербург
от 80000 RUR
Санкт-Петербург
от 107000 RUR
Санкт-Петербург
от 107000 RUR